To nulldagssårbarheter i Ivanti EPMM utnyttet i angrep
Ivanti har offentliggjort to sårbarheter som gir kjøring av kode over nett, CVE-2026-1281 og CVE-2026-1340, i produktet Endpoint Manager Mobile (EPMM). Begge er utnyttet i nulldagsangrep. Rettelse ventes senere i første kvartal 2026, men Ivanti har allerede publisert RPM-skript som kan brukes til å redusere risikoen i berørte versjoner. Alle EPMM-versjoner regnes som berørt, med unntak av 12.x.1.x RPM og 12.x.0.x RPM.
Hva det betyr for virksomheten
EPMM administrerer mobile enheter, og et system som administrerer enheter har per definisjon høye rettigheter mot dem. Kompromitteres det, snakker vi om en angriper som kan nå de mobile enhetene til hele organisasjonen, inkludert ledelsens. At rettelsen ikke kommer før om noen uker betyr at dere må styre etter mitigeringer og overvåking i mellomtiden, og det er en beslutning ledelsen bør ta bevisst.
Berigo anbefaler
- Kontroller hvilken EPMM-versjon dere kjører og bruk Ivantis RPM-skript umiddelbart hvis dere er berørt.
- Begrens eksponeringen mot internett til det som er strengt nødvendig fram til rettelsen foreligger.
- Gjennomgå administratorkontoer og logger i EPMM for uventede endringer eller innlogginger.
- Avklar med ledelsen hvilket risikonivå dere aksepterer i ventetiden, og dokumenter beslutningen.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt